Política de privacidad

Cómo Suikou AI recopila, usa, comparte y protege tus datos personales.

Esta Política de privacidad explica cómo Suikou AI («nosotros», «nos», «el Servicio»), operado por Suikou AI, recopila, usa, comparte y protege tus datos personales. Está diseñada para ser comprensible para nuestros usuarios de todo el mundo y para cumplir los requisitos de divulgación del RGPD de la UE y de la CCPA de California cuando corresponda.

1. Qué recopilamos

Recopilamos lo mínimo necesario para operar el Servicio:

  • Datos de la cuenta: dirección de correo electrónico, nombre para mostrar, hash de la contraseña (al usar el inicio de sesión con correo/contraseña), identificadores de OAuth (al usar el inicio de sesión social), idioma preferido.
  • Datos de verificación: si usas el descuento para estudiantes, el dominio de correo que verificas y el resultado de la comprobación del registro MX.
  • Texto enviado: el texto que pegas en las herramientas de humanización y detección, el resultado reescrito que devolvemos, el modo y la intensidad que seleccionas y las marcas de tiempo.
  • Datos de uso: caracteres procesados por día, plan, estado de la suscripción, solicitudes por endpoint, errores.
  • Datos de facturación: identificadores de cliente, facturas y los últimos 4 dígitos de los instrumentos de pago, gestionados por nuestro procesador de pagos (Stripe). No almacenamos números de tarjeta completos.
  • Datos técnicos: dirección IP, user-agent del navegador, tipo de dispositivo, referente.
  • Cookies: una cookie de sesión para la autenticación y cookies funcionales limitadas (idioma, tema).

2. Por qué los usamos (finalidades)

FinalidadBase jurídica (RGPD)
Prestar el Servicio (ejecutar humanización / detección, entregar el resultado)Contrato
Aplicar cuotas y prevenir el abusoInterés legítimo
Facturar suscripcionesContrato
Mejorar el Servicio (analíticas agregadas, supervisión de errores)Interés legítimo
Enviar correos transaccionales (cuenta, facturación, seguridad)Contrato
Enviar novedades del producto (opcional, solo con consentimiento)Consentimiento
Cumplir la ley / responder a solicitudes legalesObligación legal

3. Terceros con los que compartimos (encargados del tratamiento)

Compartimos lo mínimo necesario con los siguientes encargados del tratamiento:

  • DeepSeek (inferencia de LLM): recibe el texto enviado para el flujo de humanización.
  • OpenRouter (enrutador de LLM): recibe el texto enviado dirigido a los modelos de detección y refinamiento.
  • Supabase (alojamiento / base de datos): almacena cuentas, documentos, reescrituras, uso y suscripciones.
  • Stripe (pagos): procesa los pagos de las suscripciones y almacena los datos de facturación.
  • Cloudflare (CDN / DNS / protección contra DDoS): ve los metadatos de las solicitudes.

Al usar el Servicio, consientes la transferencia transfronteriza de tus datos a estos encargados del tratamiento, que pueden operar servidores en Estados Unidos, Singapur, China (en el caso de DeepSeek) y otras regiones.

4. No vendemos tus datos

No vendemos, alquilamos ni intercambiamos tus datos personales a terceros para su propio marketing. No entrenamos ningún modelo con el texto que envías sin un consentimiento explícito y separado.

5. Conservación

  • Datos de la cuenta: se conservan mientras tu cuenta esté activa y hasta 90 días después de su eliminación para gestionar disputas.
  • Texto enviado y reescrituras: se conservan durante el período de historial de tu plan (Gratis: el mismo día; Basic: 30 días; Pro: 90 días). Puedes eliminar documentos en cualquier momento desde el panel.
  • Datos de uso: se agregan y se conservan indefinidamente con fines analíticos; las filas diarias en bruto se eliminan después de 365 días.
  • Datos de facturación: se conservan durante el período exigido por la legislación fiscal y contable (normalmente 7 años).

6. Tus derechos

Según tu jurisdicción, tienes derechos que incluyen:

  • Acceso: solicitar una copia de tus datos personales.
  • Rectificación: corregir datos inexactos.
  • Supresión («derecho al olvido»): eliminar tu cuenta y los datos asociados.
  • Portabilidad: exportar tus documentos y reescrituras en un formato legible por máquina.
  • Oposición / limitación: oponerte a determinados tratamientos, incluida la elaboración de perfiles.
  • Retirar el consentimiento: cuando el tratamiento se base en el consentimiento.

Los residentes de la UE/el Reino Unido también tienen derecho a presentar una reclamación ante su autoridad local de protección de datos. Los residentes de California tienen derechos adicionales en virtud de la CCPA, incluidos el derecho a saber y el derecho a eliminar.

Para ejercer cualquier derecho, escribe a [email protected]. Respondemos en un plazo de 30 días.

7. Seguridad

Protegemos tus datos con medidas conformes a los estándares del sector: TLS en tránsito, almacenamiento cifrado en reposo, acceso a la base de datos con alcance limitado, credenciales con hash, registro de auditoría y gestión de secretos con privilegios mínimos. Ningún sistema es perfectamente seguro; si tenemos conocimiento de una vulneración que afecte a tus datos, te lo notificaremos a ti y a las autoridades pertinentes según lo exija la ley.

8. Menores

El Servicio no está dirigido a menores de 13 años (o la edad mínima de consentimiento digital en tu jurisdicción). No recopilamos a sabiendas datos de dichos usuarios. Si crees que lo hemos hecho, escribe a [email protected].

9. Cambios

Podemos actualizar esta Política. Los cambios sustanciales se anunciarán a través del Servicio o por correo electrónico al menos 14 días antes de su entrada en vigor.

10. Contacto

¿Preguntas? Escribe a [email protected]. Dirección postal: Contact via email. Ley aplicable: Hong Kong SAR.

Política de privacidad